Job
- Level
- Senior
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Duisburg
- Arbeitsmodell
- Onsite
Job Zusammenfassung
In dieser Rolle analysierst du regulatorische Anforderungen, entwickelst das Informationssicherheitsmanagementsystem, führst Audits sowie Penetrationstests durch und berätst internationale Standorte in Sicherheitsfragen.
Deine Rolle im Team
- Analyse regulatorischer sowie unternehmensspezifischer Anforderungen (z. B. DSGVO/GDPR, NIS2, CRA).
- Verantwortung für die Informationssicherheitsorganisation sowie deren strategische Weiterentwicklung unter Berücksichtigung relevanter regulatorischer Anforderungen.
- Planung, Steuerung und Begleitung interner und externer Audits, Penetrationstests sowie Compliance-Prüfungen.
- Identifikation, Bewertung, Steuerung und Überwachung von Informationssicherheitsrisiken sowie Umsetzung angemessener Sicherheitsmaßnahmen auf globaler Ebene.
- Prüfung von Verträgen sowie Definition und Steuerung von Informationssicherheitsanforderungen entlang der Lieferkette - von der Vertragsverhandlung bis zur operativen Umsetzung in Projekten.
- Beratung und Unterstützung nationaler und internationaler Standorte in allen Fragen der Informationssicherheit.
- Repräsentation der Unternehmensgruppe gegenüber Behörden, Kunden, Partnern und Auditoren in sicherheitsrelevanten Themen.
- Enge Zusammenarbeit mit dem Global IT Governance & Information Security Team.
- Regelmäßiges Reporting an den Vorstand.
- Ausbau, Weiterentwicklung, Pflege und Zertifizierung eines gruppenweiten Informationssicherheitsmanagementsystems (ISMS).
- Weiterentwicklung von Sicherheitsrichtlinien, Prozessen und Standards zur nachhaltigen Stärkung der Informationssicherheit innerhalb der Unternehmensgruppe.
Unsere Erwartungen an dich
Ausbildung
- Erfolgreich abgeschlossenes Studium der Informatik, IT-Sicherheit, Wirtschaftsinformatik, Ingenieurwissenschaften oder eine vergleichbare Qualifikation.
Qualifikationen
- Fundierte Kenntnisse im Ausbau, der Weiterentwicklung und Zertifizierung eines Informationssicherheitsmanagementsystems (ISMS).
- Sehr gute Kenntnisse relevanter Normen und Standards, insbesondere ISO/IEC 27001, IEC 62443 und BSI IT-Grundschutz, sowie aktueller regulatorischer Anforderungen.
- Ausgeprägte Fachkenntnisse im Bereich Informationssicherheit und Cybersecurity - idealerweise nachweisbar durch anerkannte Zertifizierungen wie CISSP oder CISM; eine TÜV-Zertifizierung als Informationssicherheitsbeauftragte:r ist von Vorteil.
- Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift.
- Strukturierte, selbstständige und zuverlässige Arbeitsweise.
- Ausgeprägte analytische und konzeptionelle Fähigkeiten sowie eine lösungsorientierte Denkweise.
- Hohe Team- und Kommunikationsfähigkeit sowie die Fähigkeit, komplexe Sachverhalte verständlich zu vermitteln.
- Belastbarkeit und die Fähigkeit, auch unter Zeitdruck den Überblick zu behalten.
- Hohe Eigeninitiative, Verantwortungsbewusstsein und Bereitschaft, Veränderungen aktiv mitzugestalten.
Erfahrung
- Mehrjährige nachgewiesene Erfahrung als Informationssicherheitsbeauftragte:r (CISO/ISO), Head of Cybersecurity oder in einer vergleichbaren Position - idealerweise Erfahrung in der produzierenden Industrie oder in einem regulierten Umfeld (z. B. KRITIS).
Unser Angebot
- Es erwarten Sie eine anspruchsvolle und vielseitige Aufgabe mit langfristiger Perspektive eine Führungsrolle zu übernehmen sowie ein der Position angemessenes Einkommen.
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
KROHNE
KROHNE ist ein weltweit führender Hersteller und Lieferant von Lösungen für industrielle Prozessinstrumentierung und bietet unterstützende Produkte und Dienstleistungen für einkaufen auf einen Blick in Branchen wie Öl & Gas, Wasser & Abwasser, Chemie & Petrochemie, Nahrungsmittel & Getränke, Energie, Mineralien & Bergbau und Marine an.
Description
- Unternehmensgröße
- 250+ Employees
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Industrie, Produktion